網絡技術的不斷發展,企事業單位的網絡管理人員逐漸意識到網絡監控的重要性,因此出現了功能各異,技術不同的監控管理軟件。面對市場上良莠不齊的品牌,作為企事業單位的網管人員,如何從中選擇能夠適合本單位的上網監控需要的網絡監控軟件,成為非常重要的問題。
下面本文根據監控需要將監控軟件分類并進行簡單介紹。
1.抓包工具
抓包工具主要指的就是網絡封包分析軟件。其功能是擷取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。可以把這類軟件想象成“電工技師使用電表來測量電流、電壓、電阻”的工作-只是將場景一直到網絡上,將電線替換成網線。
Wireshark(前稱Ethereal)是目前全球最廣泛的網絡封包分析軟件之一。仔細分析Wireshark擷取的封包能夠幫助使用者對于網絡行為有更清楚的了解。Wireshark不會對網絡分包產生內容的修改,它只會反映出目前流通的封包資訊,能夠幫助網絡管理員快速定位網絡問題所在。
2.上網行為管理軟件
上網行為管理從網頁過濾、帶寬管理,流量控制、信息外發監控(對Email、Webmail、BBS、IM等信息傳遞渠道的監控能力)這些方面對上網的人員進行管理。實現方式有兩類,一類是通過網絡模式監控,另一類是通過客戶端模式監控。
網絡監控模式只要在一臺機器上安裝就可以監控整個局域網。這類軟件比較多,比較典型的有WFilter(超級嗅探狗)。
WFilter是通過端口鏡像進行監控,不僅能夠對網頁進行過濾,對網絡聊天,文件傳輸,郵件收發,實時流量進行監控,禁止大量占用帶寬的連接,還能夠結合域,對局域網進行管理。客戶端監控模式的軟件有很多。這里就不舉例說明。
客戶端監控模式顧名思義需要在被監控機器上安裝客戶端,它能夠實時的監控到客戶端的桌面并且能夠對其機器進行操作,能夠記錄員工的所有操作。
3. 遠程控制軟件--pcanyware, teamviewer
遠程控制軟件一般分客戶端程序(Client)和服務器端程序(Server)兩部分,通常將客戶端程序安裝到主控端的電腦上,將服務器端程序安裝到被控端的電腦上。使用時客戶端程序向被控端電腦中的服務器端程序發出信號,建立一個特殊的遠程服務,然后通過這個遠程服務,使用各種遠程控制功能發送遠程控制命令,控制被控端電腦中的各種應用程序運行
。代表軟件有teamviewer。TeamViewer是一個能在任何防火墻和NAT代理的后臺用于遠程控制,桌面共享和文件傳輸的簡單且快速的解決方案。